
这是一套把 MCP Server 上线前扫描、隔离攻击测试和运行时代理防护连成闭环的企业安全项目。它不只列风险清单,还提供可运行 TypeScript 网关、n8n 编排、Docker 最小权限部署、测试集与审批治理模板。
核心功能
- 扫描启动命令、依赖版本、工具描述、Schema 与权限变化。
- 覆盖 Tool Poisoning、Prompt Injection、SSRF、路径穿越、命令注入、会话重放、Scope 提升与数据外传测试。
- 实时执行身份验证、逐工具授权、参数校验、网络阻断、速率限制和人工审批。
- 对齐 MCP 官方关于 token passthrough、OAuth、session、本地 Server 与 scope 最小化的安全要求。
适合人群
企业 AI 平台团队、安全工程师、MCP Server 开发者、DevSecOps、Agent 产品负责人和交付服务商。
购买后获得什么
获得 PDF/Word 教程、角色 Prompt、n8n 工作流、YAML/JSON 配置、知识库、TypeScript 源码、Docker、攻击测试评测表、安全检查表、效果图、排错与部署手册。
包含哪些内容

售后边界和免责声明
不包含第三方账号、服务器、商业漏洞库、代部署或安全认证。攻击测试仅限自有或明确授权目标;使用者应遵守法律、组织政策和第三方条款。